$ loading_
帮助你在本地检查 npm 供应链风险,生成 SBOM、审计结果与证据报告。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"PatchProof MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请扫描这个本地 npm 仓库的依赖与配置,识别潜在供应链风险,并按严重程度列出发现。
一份按严重程度分组的风险清单,包含可疑依赖、配置问题与简要说明。
为这个项目生成一份软件物料清单(SBOM),列出直接与间接依赖,并提供可用于合规归档的结构化结果。
一份结构化 SBOM,展示依赖层级、包信息及适合存档的输出格式。
请基于仓库扫描和依赖审计结果,整理一份可提交给安全或合规团队的证据报告,说明检查范围、发现与结论。
一份可读性强的证据报告,包含检查范围、关键发现、风险摘要与结论。
帮助用户检索 npm 包、审计依赖风险,并比较体积与包信息。
帮助实时查询 NPM 包信息、版本状态与依赖风险,支持更准确的开发决策。
用于安全地为二进制文件打补丁、校验清单并可随时回滚恢复。
通过 MCP 执行文件操作、管理 npm 包并检查配置安全与合规。
将 GitHub 工具限定在当前仓库上下文中操作,且无需文件系统访问。
在付款前自动核验发票并给出放行、复核或拦截建议